• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
اوت بوست فاير وول

تم التخطي

[hide]
z.webp


zz.webp


zzz.webp
[/hide]
 

توقيع : SkY MaRvEL
توقيع : White Man
نورمان سيكيورتي

[hide]مشاهدة المرفق 92236

مشاهدة المرفق 92237

مشاهدة المرفق 92238

اخي عمرو ياريت تجبلي معلومات عن هذا البرنامج
هل استحوذت عليه شركة AVG ??
واي محرك يستخدم ؟؟[/hide]
لا لم تستحوذ عليه
هو تقريبا بينه شراكه هو بيتدفندر حتى لو بصيت على اداة البيتدفندر ترافيك لايت واداة النورمان على متصفح الفايرفوكس لايوجد فرق سوى الاسم فقط
البرنامج يستخدم محرك البيتدفندر ثقيل نوعا ما
 
لا لم تستحوذ عليه
هو تقريبا بينه شراكه هو بيتدفندر حتى لو بصيت على اداة البيتدفندر ترافيك لايت واداة النورمان على متصفح الفايرفوكس لايوجد فرق سوى الاسم فقط
البرنامج يستخدم محرك البيتدفندر ثقيل نوعا ما
المحرك .. في الإصدار العاشر كان يستخدم محركه الخاص ومحرك Ad-aware
أحاول البحث عن الإصدار الأخير 11
 
توقيع : White Man
المحرك .. في الإصدار العاشر كان يستخدم محركه الخاص ومحرك Ad-aware
أحاول البحث عن الإصدار الأخير 11
لااعتقد ذلك
2015-07-18_19-59-40.webp
 
لا لم تستحوذ عليه
هو تقريبا بينه شراكه هو بيتدفندر حتى لو بصيت على اداة البيتدفندر ترافيك لايت واداة النورمان على متصفح الفايرفوكس لايوجد فرق سوى الاسم فقط
البرنامج يستخدم محرك البيتدفندر ثقيل نوعا ما

المحرك .. في الإصدار العاشر كان يستخدم محركه الخاص ومحرك Ad-aware
أحاول البحث عن الإصدار الأخير 11

مشكورين اخواني لنواصل البحث ونصل الى كافة معلومات البرنامج
 
توقيع : SkY MaRvEL
توقيع : White Man
نعم .. الحاضن المسئول عن الإتصال
[عملية موثوقة للويندوز]
لااعلم اذا كان البولجارد نجح ام فشل بنظرك؟
 
توقيع : White Man
مشكورين اخواني لنواصل البحث ونصل الى كافة معلومات البرنامج
البرنامج حاليا يستخدم محرك البدفندر في نسخته 11 وهو جيد لايرقى للجيد جدا او الممتاز تفعيله من الشركه عند التحميل يعطيك بمفتاح بايميلك لمدة شهر ان لم تخونني الذاكره ليس بالقوة الكافيه وان لم تخونني الذاكر اخر من جربه @ausama-vet
 
البرنامج حاليا يستخدم محرك البدفندر في نسخته 11 وهو جيد لايرقى للجيد جدا او الممتاز تفعيله من الشركه عند التحميل يعطيك بمفتاح بايميلك لمدة شهر ان لم تخونني الذاكره ليس بالقوة الكافيه وان لم تخونني الذاكر اخر من جربه @ausama-vet

بالضبط هذه طريقة التنصيب
لكن لم اجد معلومة دقيقة عن استخدامه لمحرك البت ديفيندر
 
توقيع : SkY MaRvEL
السلام عليكم : هل من الممكن في التشفيرات القادمة وضع تحليل للبرامج التي تم تجاوزها والبرامج التي نجحت في كشف التشفيرة بدلا من قراءة أكثر من 50 تعليق - مؤكد أن التعليقات كلها خبرة واستفادة من خبراء المنتدي لكن لضيق الوقت فقط -
 
توقيع : محسن 12
توقيع : SkY MaRvEL
اليوم وجدت الوقت لتحليل العينة بشكل ديناميكي ههههههههههه
وحصلت علي سلوكيات العينة :)
بعد تشغيل العينة يشتغل البروسيس التالي
[hide]
nbh89211.png

yua89211.png

الملفات التي يتم انشائها في التمب
zj789211.png

اتصالات العينة
dif89211.png
[/hide]
مفاتيح الريجستري التي يتم اضافتها
كود:
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithList
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithProgids
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile\TerminationType
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host\Settings

الملف خطير اذا تم تجاوز برنامج الحماية يصبح مبرمجها قادر علي فعل مايريد وانا مستغرب في ردود شركات الحماية التي تم ارسال الملف لها من اجل التحليل
واعتبره انه نظيف ومجرد اشتباه

مارأيكم ههههههههه اصبحت اتحدث مثل خبراء التحليل :222ROFLMAO:
 
توقيع : Ahmed_Albosife
اليوم وجدت الوقت لتحليل العينة بشكل ديناميكي ههههههههههه
وحصلت علي سلوكيات العينة :)
بعد تشغيل العينة يشتغل البروسيس التالي
[hide]
nbh89211.png

yua89211.png

الملفات التي يتم انشائها في التمب
zj789211.png

اتصالات العينة
dif89211.png
[/hide]
مفاتيح الريجستري التي يتم اضافتها
كود:
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithList
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vbs\OpenWithProgids
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\PlmVolatile\TerminationType
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host
HKU\S-1-5-21-3643071574-1507684861-2379699103-1001\Software\Microsoft\Windows Script Host\Settings

الملف خطير اذا تم تجاوز برنامج الحماية يصبح مبرمجها قادر علي فعل مايريد وانا مستغرب في ردود شركات الحماية التي تم ارسال الملف لها من اجل التحليل
واعتبره انه نظيف ومجرد اشتباه

مارأيكم ههههههههه اصبحت اتحدث مثل خبراء التحليل :222ROFLMAO:


لا تحتاج الى كل هذا التحليل مجرد تفكيك بسيط تصل الى البيانات مثل هذه ( تحليل الاستاتيكى بدون تشغيل )

[hide]
i_a4fbda93f71.png
[/hide]

من بعد ازن اخى عمرو طبعا

;222);222);222);222)
 
توقيع : black007
لا تحتاج الى كل هذا التحليل مجرد تفكيك بسيط تصل الى البيانات مثل هذه ( تحليل الاستاتيكى بدون تشغيل )

[hide]
i_a4fbda93f71.png
[/hide]

من بعد ازن اخى عمرو طبعا

;222);222);222);222)
هههه هذه مشكلتي كما تعرف اخي مصطفي لاازال مبتدا جدا
بارك الله فيك ياطيب
 
توقيع : Ahmed_Albosife
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى